NVIDIAn GeForce Experience -sovelluksesta on löytynyt merkittävä haavoittuvuus. Yhtiön mukaan haavoittuvuus mahdollistaa muun muassa vihamielisten prosessien ajon ja oikeuksien noston korkeampaan luokkaan.
NVIDIAn GeForce Experiencen haavoittuvuudelle on annettu tunnistekoodi CVE-2019-5674. Haavoittuvuus vaatii koodin ajon suoraan kohteena olevalla kokoonpanolla ja se vaatii NVIDIAn ShadowPlayn, NvContainerin tai GameStreamin olevan päällä. Tällöin, kun käyttäjä avaa tiedoston ohjelman kautta, se ei tarkista tiedostoa mahdollisten Hard Link -viittausten varalta. Hard Link viittaa tiedostojärjestelmän ominaisuuteen, joka mahdollistaa saman tiedoston esiintymisen usealla eri nimellä.
GeForce Experiencen kautta Hard Link -ominaisuudella vaarattomana esiintyvä tiedosto voi tulla ajetuksi ilman tarkistuksia, mikä mahdollistaa erilaisten haitallisten koodien ajamisen ja prosessin oikeuksien noston korkeammille tasoille. Haavoittuvuus on ollut olemassa ohjelmassa sen ensimmäisistä versioista lähtien.
NVIDIA on nyt julkaissut GeForce Experience -sovelluksesta uuden 3.18-version, jossa haavoittuvuus on korjattu.
Lähde: NVIDIA
Bloatware experiencestä löytyi haavoittuvuus :cigar2:
Se haitallinen ohjelma näkyy prosesseissa nimellä nvidia telemetry container.
Pakko kysyä että käyttääkö joku oikeasti tätä kikkaretta? o_O
Kyllä.
Esim shadowplay on aika hyvä syy tämän kikkareen käyttöön.
NVIDIA on nyt julkaissut GeForce Experience -sovelluksesta uuden 3.18-version, jossa haavoittuvuus on korjattu.
Aika turha "uutinen" koska viimeisimpien ajureiden mukana tuli jo Experience v3.18. Alkuviikon uusimpien ajurien julkkarista asti ollut korjattu versio automaattisesti asennettuna ilman mitään nVidian välittömästi uutisointia. Lähde linkkiä en jaksa katsoa milloin nVidia on ilmoittanut asiasta.
Toki jos joku päivittää ajureitaan, tai softiaan vain 1kk tai 1/2 vuoden välein niin sitten jaettu informaatio ok.
Ei ole kauhean hyvä syy kun OBS on keksitty ;)Toki OBS tarvii alussa vähän enemmän työtä saada haluamakseen/käyttökuntoon.
No mutta saatko näytönohjain ajurit päivitettyä obs stä? +Geforce experience optimoi pelit automaattisesti osiesi mukaan ja pystyt säätämään väri tasoja, esim csgossa saat väriasetukset selkeämmiksi ja näet enemmän mitä muut pelaajat.
Jos olisit katsonut tietäisit että tuo tiedote julkaistiin edellispäivänä ja lopullisessa muodossaan eilen, jolloin uutinenkin kirjoitettiin.
Suurin osa ei taida päivitellä ajureita sillä sekunnilla kun niitä julkaistaan, eikä edes kaikkiin uusiin ajureihin.
Varsinkin, kun aukko ensin tukitaan ja vasta sitten julkaistaan tiedote että on löydetty tietoturva-aukko, joka olisi syytä käydä paikkaamassa! Näin sen ainakin pitäisi toimia muutamia näilläkin sivuilla maanrakoon haukuttuja instansseja lukuunottamatta.
1) Haavoittuvuus löydetään
2) Ilmoitus firmalle
3) firma paikkaa reiän
4) Asiasta ilmoitetaan asiakkaille
Ei OBS taida nauhoittaa puskuriin tauotta kuten Shadowplay/Share tekee, korjaa toki jos olen väärässä.
OBS aika paljon raskaampi prosessorille verrattuna shadowplay;)
Ei vie juuri mitään prosessoriresursseja jos käyttää NVENCiä.
😉
OK, NVENC tuki ilmeisesti uusi? Viimeksi (viime vuonna) kun ko. ohjelmaa testasin, tukea ei löytynyt. Lähtee välittömästi uuteen testiin.
Kiitos!;)
Ihan tässä alkuvuodesta julkaisivat.
Video: GeForce RTX 2060:n NVENC-enkooderi testissä – io-tech.fi
Onnistuu myös tuo bufferiin nauhoitus. Viimeksi kun ohjelmaa testasin ohjelma tosin tuotti korruptoituneita videoita liian usein ja oli myös raskaampi kuin shadowplay. Hylkäsin käyttökelvottomana. Toivottavasti pääsisi viimein shadowplay virityksestä eroon.
Ei stressaa kun en ole koskaan, tai jatkossakaan asenna, experienceä ajureissa asentanut, kuten en 3d:täkään. Pitkään jätin nvidian ääniajuritkin pois.
Oli pakko asentaa Experience jotta sai Metro Exodus bundlen aktivoitua. Aika kököltä tuo tuntui AMD Radeon kokemuksen jälkeen…
Shadowplayn takia olen itse käyttänyt tätä, koska pelaan muutamia pelejä kilpailullisesti ja välillä pitää tallentaa pelisessioita, että niitä voi jälkikäteen käydä läpi ja analysoida tiimikaverien kanssa. Shadowplay tuntuu toimivan kuin junan vessa eikä vaikuta juurikaan framerateihin.
Olen kokeillut muita softia, mutta niiden kanssa on helvatusti ongelmia videot korruptoituu liian usein, niistä joutuu maksamaan kun shadowplay on ilmainen, dippaa framerateja paljon enemmän kun shadow play. Ei toimi kunnolla läheskään kaikkien pelien kanssa kuten Shadowplay.
Enpä tota softaa juuri mutten tartte kun ajuripäivityksiin ja shadowplay.
OBS ja NVENC encoding. Konffaaminen ainoa huono puoli mutta niin käytetty softa että pääsee valmiiseen pöytään kun jaksaa edes vähän googlailla.
Oli ehkä joskus ennen kuin sekin pilattiin.
Totta mutta obs syö enemmän fps:ää kun shadowplay ja se OBS varas tilan RAMmista kovon sijaan, taisi kyllä tulla juuri vähän aikaa sitten päivitys jossa OBS osaa kans levylle laittaa sen.
Testannut molempia, shadowplay parempi imo.
Ainiin ja sit kun pelaa uutta peliä ni joutuu säätämään enemmän tai vähemmän sen kanssa että OBS tunnistaa sen pelin.
Summarum: enemmän säätöä ja syö enemmän fps:ää, enemmästä säädöstä voi joillekkin olla hyötyä mut ite tarviin vaan tallentaa pelitilanteet ilman että tallennus itse syö fpsää.
Ainakin kun itse aloitin striimailut 2017 niin oli kyllä NVENC OBS:ssä.
OBS:ssä ei kannata asettaa tunnistamaan peliä vaan kaappaamaan se näyttö. Mitä itse OBS:ää käytän kaikkeen video kaappaukseen niin samaanaikaan saa koodata vaikka prossulla paikallisesti parempi versio videosta ja vaikka näytönohjaimella koodata streami.
1080p 60fps matsku kuormittaa tätä vanhaa ser jäte Xeonia (LGA1366) 6% luokkaa.
Siis Lähestys asetukseksissa bitrate 3500 (koska paska nettiyhteys) ja encoderi NVENC ja paikallisessa tallennuksessa Korkealaatu ja ohjelmistopohjainen encoderi.
Kerran asensin kokeeksi. Oli päivän koneella ja poistin. Todellinen paskakikkare koko softa.
Jeps, ikkunakaappaus on helpoin. Välillä tuntuu vaan että ei peli-ikkunaa hiffaa, mutta tuo on suht harvinaista.
Jos tuota pasketta pitää näyttisajureiden automaattipäivitysten takia, niin huhhuh… Ja noi optimoinnit nyt ymmärtääkseni on melkoista ripulia.
Käsipelillä päivitykset ja peliasetukset kuten aina. :smoke:
Perustelkaa nyt ihmeessä miksi Shadowplay on "kikkare".
Itsellä ei pätki mikään peli sen takia että se taustalla pyörii ja saan tallennettua pätkän silloin kun haluan. Tällä hetkellä 3840×1200 reso ja maksimi tallennus laatu (60fps/130Mbps), 10min ja ~9.8Gb puskuri.
Itsellä OS omalla NVME:llä, pelit omalla NVME:llä sekä Shadowplayn tallennukset menee (kuin myös sen temp) taas 3:lle NVME:lle, ei pätkäise kone edes silloin kun tallennan puskurin videosta kovolle.
Toki jos jollakin (v2019 :bored: ) on pyöriviä kovoja vielä OS:lla tai peleillä, niin sitten eri asia.
Enkä muista että olisi ikinä ohjelma kaatanut konetta tai peliäkään, ei ainakaan vuosikausiin.
Ei ole kyllä mikään ongelma mekaaniselle levylle tuo. Siitä voi olla monta mieltä, että kannattaako SSD:n elinikää tuhota tuolla… Kovalevy olisi nimenomaan se mihin nuo pitäisi laittaa menemään.
Ei niinkään Shadowplay vaan tuo GeForce Experience minkä se vaatii. AMD tarjoaa myös omaa vastaavaa systeemiä (en muista nimeä) ja siihenkään ei ole tullut koskettua.
Koska osaan itse optimoida peli asetukset ja hakea ajurit nvidia tai amd piste comista ja tykkään itse säätää video kaappaus asetukset.
Ja shadowplay ei osaa äänittää costant bitratella mikä on video editoinnin kohdalla se pakollinen juttu. Muuten tervetuloa ongelmat.
Nuo ovat enemmän sille perus pentille mikä ei tiedä mistään mitään = uusi PC tulokas.
Kyllä ja nimenomaan videoiden kanssa mekaaninen levy on vielä nykyäänkin hyvä ja etenkin kustannustehokas vaihtoehto. Tässä ei kuitenkaan puhuta mistään "Linus tech tips" ääriesimerkistä, jossa kymmenen henkeä käsittelee 4K:ta yhtäaikaa.
Jos mekaaninen levy tuottaa ongelmia yhdellä käyttäjällä, kysymys on paljon todennäköisemmin siitä, että käytetään jotain vanhaa pyötäkoneen kiintolevyä, jota ei ole edes eheytetty vuosiin. Jos tarkoitus on pyörittää tallettaa nimenomaan videota, voi hyvän levyn löytää WD Purple tai SG ironhawk luokasta, rakennettu juurikin kestämään tauotonta videotallennusrääkkiä, miljoonan tunnin MTBF ja mukaan tulee lisätoimintoja vähentämään framejen tippumista. Eikä ole hinnalla pilattu, jos kykyenee vastustamaan satasen 3TT hintalaatusuhdetta, niin teraisen saa jo reippaalla kuudella kympillä.